CLI pika-aloitus
Asenna avoimen lähdekoodin CLI, tarkasta arkisto ja tarkista ensimmäinen raportti.
Tarkista vaatimukset
- Node.js 18 tai uudempi.
- npm julkaistulle vice-security-paketille.
- Valinnainen Chromium-tuki selainpohjaisiin etätarkistuksiin.
Asenna CLI
Asenna paketti maailmanlaajuisesti, kun käytät VICEa säännöllisesti, tai suorita se npx:n kautta yksittäistä ensimmäistä tarkastusta varten.
Tarkista arkisto
Suorita komento projektin juuresta, jotta VICE voi ymmärtää lähteen, paketin metatiedot, kokoonpanon, siirrot, säilöt, työnkulkut ja Git-historian kontekstissa.
Tarkista tulos
- Aloita uusista kriittisistä ja korkeasti havaittuista ongelmista.
- Lue todisteet ja lähteen sijainti ennen koodin vaihtamista.
- Tarkista poissuljetut havaitut ongelmat ja kattavuus ennen kuin luotat suojauspisteisiin.
- Suorita sama komento uudelleen korjauksen jälkeen.
Lisää CI-kynnys tarkistuksen jälkeen
CI-tila palauttaa epäonnistuneen poistumiskoodin, kun turvapistemäärä on alle kynnyksen. Oletusarvoinen CI-kynnys on 70. Aseta eksplisiittinen arvo, kun arkisto tarvitsee toisenlaisen käytännön.
Baseline olemassa oleva työ ensin
Älä piilota selittämätöntä tulosta baseline:n taakse. Tarkista se, dokumentoi päätös ja ota sitten tilannekuva tunnetuista havaituista ongelmista tarvittaessa.
Jatka VICE:lla
Tarkista avoimen lähdekoodin moottori, moduulit ja laajuuden säätimet.